16.10.2007, 11:50 | #1 |
Я тут новенький
Регистрация: 04.09.2007
Адрес: NiNo
Пол: М
Провайдер: ВТ
Сообщений: 11
Поблагодарил: 0
Поблагодарили 1 раз в 1 сообщении
Открыли хайд
:
0 в этом сообщении 0 Всего |
WIFI сеть
Люди скажите плиз нужно ли как-то регистрировать WIFI сеть если она соединяет два дома на расстоянии 500-600метров. А то Я от кого то слышал что WIFI точки доступа работуют на медицинской частоте (2,4ГГц) ...
|
|
16.10.2007, 12:24 | #2 |
Гость
Сообщений: n/a
Открыли хайд
:
0 в этом сообщении 0 Всего |
Правовой аспект использованиея WI-FI/данные 2005/
Для того, чтобы использовать WI-FI, необходимо получить специальное разрешение на использование полосы частот 2400-2483,5 МГц( стандарты 802.11b и g). К счастью, как для внутриофисных ситстем, так и для внешних сетей применяется упрощенный порядок получения этого самого разрешения. Его выдает ФГУП "Главный радиочастотный центр" или местная организация похожего характера. Не буду скрывать, в реальности мало кто это разрешение имеет. Для его получения потребовалось бы пройти огромную волокиту с бумагами и заплатить немало денег, что для многих практически невыполнимо. К счастью, контроля над пиратским использованием частот в России контроля практически нет( если только ты не поставил антенну с усилителем, что все соседние дома/квартиры не могут даже телевизор нормально смотреть). по этому вот уже много лет любой желающий свободно использует частоту 2,4 ГГц, поэтому она очень загажена и это мешает работе официальных провайдеров( данные Москвы, у нас еще дела обстоят более-менее нормально). ССылка по теме: [Для просмотра данной ссылки нужно зарегистрироваться] И конечно, [Для просмотра данной ссылки нужно зарегистрироваться] От себя могу добавить, сам юзаю уже года 2, причем живу рядом с дорогой, по которой часто гоняют "СКОРЫЕ", и вроде все норм(тьфу, тьфу, тьфу, тук, тук, тук) |
|
16.10.2007, 18:28 | #3 |
Я тут новенький
Регистрация: 17.06.2007
Пол: М
Провайдер: ВТ
Сообщений: 14
Поблагодарил: 6
Поблагодарили 0 раз в 0 сообщениях
Открыли хайд
:
0 в этом сообщении 0 Всего |
А ты её уже сделал? Мне просто интересно... Сами с друганом собираемся делать почти такую же. Со второго на восьмой этаж правда в соседних подъездах. Но провод ужась как не хочется тянуть... Вот и спрашиваю: какие точки доступа лучше, какие адаптеры сетевые лучше и т.д. Ну и траблы конечно, которые могут возникнуть при настройке всего этого. Помогите советом, кто может...
|
|
16.10.2007, 21:37 | #4 |
Я тут новенький
Регистрация: 04.09.2007
Адрес: NiNo
Пол: М
Провайдер: ВТ
Сообщений: 11
Поблагодарил: 0
Поблагодарили 1 раз в 1 сообщении
Открыли хайд
:
0 в этом сообщении 0 Всего |
sun829 ты прИкАльнул... Со второго на восьмо этаж точно разрешение не надо... А то вот долбануть пол района... Я и спрашиваю...
Стар, как мир, СПАСИБО!!! |
|
16.10.2007, 22:34 | #5 |
Знакомый
Регистрация: 04.09.2007
Пол: M
Провайдер: ВТ
Сообщений: 30
Поблагодарил: 21
Поблагодарили 45 раз в 4 сообщениях
Открыли хайд
:
0 в этом сообщении 140 Всего |
и я хочу вай фай сетку сделать... скажите какие опасности могут предостиригать... (взлом хакеров) и как это может помешать милиции или другим службам?? будет ли видно кому либо мою сетку??
|
|
17.10.2007, 10:40 | #6 |
Гость
Сообщений: n/a
Открыли хайд
:
0 в этом сообщении 0 Всего |
Есть 2 способа построит сеть:
1.Если вам нужно просто соединить 2 компа, то можете купить либо 2 карточки( D-Link G-520, например/700-900 рублей/) и, скорее всего, раскошелиться еще и на внешние антенны с радиорынка - и будет работать все НА УРА!может доже под 100мБит выжмете.(обе в режим AH-DOC) 2.Либо купить 2 точки доступа ( D-LInk 2100AP / 1790 рублей недавно брал в САНРАЙЗЕ, в компасе - 2000 с линшим) и настроить их в качестве Клиента и Точки доступа, причем этот вариант хорош тем, что потом можно будет расширять сеть и делать точку "Клиента" - точкой Доступа и к ней подрубать остальных. 3.Соответственно, можно купить точку(режим точки доступа) и карточку( режим ИНФРАСТРУКТУРА). Для создания сети ТОЧКА-ТОЧКА(здесь не много по другому) либо ТОЧКА-КАРТОЧКА надо на ТОЧКЕ-"ТОчке ДОСТУПА" выставить защиту, сойдет и обычный WEP или WPA-PSK, потому, что многие точки в режиме "клиента" и карточки не поддерживают WPA2-PSK и всякие другие модные штуки. Просто чаще будете менять пароль! Милиция и другие: во втором посте все сказано, и, само собой, после создания сетки и всех настроек, не надо "Бегать по улицам и Кричать, что, мол мы сделали сеть, давайте все к нам" Сеть будут видеть все, у кого есть любое устройство с технологией WI-FI( за редким исключением). По закону - СНАЧАЛА НЕОБХОДИМО ПОЛУЧИТЬ РАЗРЕШЕНИЕ НА ИСПОЛЬЗОВАНИЕ ЧАСТОТЫ/ИЛИ ЕЕ ДИАПАЗОНА, А ПОТОМ УЖЕ НАЧИНАТЬ МОНТАЖ И НАСТРОЙКУ ОБОРУДОВАНИЯ. |
|
17.10.2007, 13:47 | #7 | |
Супер-модератор
Регистрация: 31.08.2007
Адрес: НН, Сормово
Пол: M
Провайдер: Эр-Телеком
Сообщений: 1,350
Поблагодарил: 1,321
Поблагодарили 1,639 раз в 435 сообщениях
Открыли хайд
:
0 в этом сообщении 1,734 Всего |
Цитата:
Делал у себя - мучался около не дели не получалось нифика - не находит карточка ТД, решил пробелму так - убрал шифрование, но фключил фильтр по макам. Проверил - воркает. P.S. Мой совет остальным, если сеть будет делаться дял строго определенной группы лиц(и ни для кого более), то при удачном использовании шифрований, фильтр маков будет дополнительной защитой. |
|
|
17.10.2007, 23:35 | #8 | |
Гость
Сообщений: n/a
Открыли хайд
:
0 в этом сообщении 0 Всего |
Ясен перец, что на двух соединяемых устройствах должен быть один и тот же тип шифрования, иначе
Цитата:
НО: всегда можно сменить MAC-адрес устройства( хакерские проги ЖГУТ ) - это называется ***** и за это бьют в Мордашку или заделаться под название уже существующей сети - тоже плохо называется и в Мордашку бьют немного мягче(здесь спасает мас-фильтрация). - не рекомендую это повторять на практике. |
|
|
18.10.2007, 00:33 | #9 |
Знакомый
Регистрация: 30.08.2007
Адрес: Нижний Новгород
Пол: М
Провайдер: ВТ
Сообщений: 73
Поблагодарил: 10
Поблагодарили 22 раз в 10 сообщениях
Открыли хайд
:
0 в этом сообщении 0 Всего |
Да какая защита в WI-FI,трафика зацепил, проаналезировал и вот вам полный доступ к сетке, и не какие фильтры MAC, шифрование и пароли вас не спасут.
Последний раз редактировалось mir; 18.10.2007 в 01:15. Причина: исправление |
|
18.10.2007, 00:50 | #10 | |
Гость
Сообщений: n/a
Открыли хайд
:
0 в этом сообщении 0 Всего |
Цитата:
|
|
|
18.10.2007, 01:03 | #11 |
Знакомый
Регистрация: 30.08.2007
Адрес: Нижний Новгород
Пол: М
Провайдер: ВТ
Сообщений: 73
Поблагодарил: 10
Поблагодарили 22 раз в 10 сообщениях
Открыли хайд
:
0 в этом сообщении 0 Всего |
В сети и так много чего написано так зачем же плодить хацкеров недоучек которые мало того сами не поймут что наделали так и людям сделают, а если честно то утрировал чуть трафика надо не коцел а на всякие модные штучки и того больше
|
|
18.10.2007, 15:22 | #12 | |
Я тут новенький
Регистрация: 29.08.2007
Адрес: НН
Пол: М
Провайдер: ВТ
Сообщений: 16
Поблагодарил: 28
Поблагодарили 10 раз в 2 сообщениях
Открыли хайд
:
0 в этом сообщении 0 Всего |
Цитата:
Хотя может как-то через атаку на клиента можно защиту обойти, пока сам не знаю как это можно сделать (возможно созданием fake-точки доступа, WinXP без установленного патча сама к открытым точкам доступа вроде может подключаться). |
|
|
18.10.2007, 16:58 | #13 |
Приятель
Регистрация: 19.09.2007
Адрес: Нижний Новгород, Приокский р-он
Пол: М
Сообщений: 135
Поблагодарил: 14
Поблагодарили 32 раз в 22 сообщениях
Открыли хайд
:
0 в этом сообщении 0 Всего |
Зарегистрировать ты все равно не сможешь - частоты уже все заняты. Эфиром, ПССом и еще кем то. Если только другие частоты. А вобще, если соединить два дома только, то можно не париться, главное не мешать никому(не фонить). А вот если помешаешь - могут и по шапке отвалить
|
|
18.10.2007, 19:02 | #14 |
Я тут новенький
Регистрация: 17.06.2007
Пол: М
Провайдер: ВТ
Сообщений: 14
Поблагодарил: 6
Поблагодарили 0 раз в 0 сообщениях
Открыли хайд
:
0 в этом сообщении 0 Всего |
|
|
18.10.2007, 23:56 | #15 |
Гость
Сообщений: n/a
Открыли хайд
:
0 в этом сообщении 0 Всего |
sun829 , фонить не будет, если поставите обычные антенны, без усилителей.
Вам может помешать Микроволновка - кровный враг пользователей вай-фай. не бойтесь экспериментировать, в Рамках закона и сетевой Этики, конечно. |
|
19.10.2007, 08:22 | #16 | |
Приятель
Регистрация: 19.09.2007
Адрес: Нижний Новгород, Приокский р-он
Пол: М
Сообщений: 135
Поблагодарил: 14
Поблагодарили 32 раз в 22 сообщениях
Открыли хайд
:
0 в этом сообщении 0 Всего |
Цитата:
Соседям ничего не будет. Просто на частоте 2.4Ггц у нас в городе работает ПСС(Персональные Системы Связи) и Эфир(ативности его я не видел). Вот именно им ты и можешь мешать. Что бы не мешать, когда поставишь антены, посмотри в обоих местах, не видно ли ПССной сети. У них базовые станции обычно называются cs-чего_нибудь-wlan<n> или просто число-wlan<n>(например cs-gagarina и т.д.). Если ты видишь их покрытие, и развернуть антены не можешь - уйди на другой канал, максимально дальний. На смежных каналах тоже мешать будешь. Последний раз редактировалось Грешник; 19.10.2007 в 08:26. |
|
|
19.10.2007, 11:25 | #17 |
Знакомый
Регистрация: 30.08.2007
Адрес: Нижний Новгород
Пол: М
Провайдер: ВТ
Сообщений: 73
Поблагодарил: 10
Поблагодарили 22 раз в 10 сообщениях
Открыли хайд
:
0 в этом сообщении 0 Всего |
Я смотрю вопрос по защите WI-FI сетей актуален, по этому вот пара советов:
1. Если в силу не возможности испльзовать WPA/WPA2 и используется старенький WEP можно и даже нужно отключть все службы которые не используются для соеденения типа RIP, STP, HSRP, VRRP, NetBIOS, IPX RIP и SAP, AppleTalk, это уменьшит кол-во пакетов свободно гуляющих по воздуху, что соответственно увеличит время их сбора злоумышлеником, так же выставить MAC-фильтрацию. Самым безопастным на данный момент считается создание VPN (это относиться и к пункту №2). 2. При использовании WPA/WPA2 пароль задовать надо не словом, а должно быть что типа такого "лорв3458dfkt9517gdje" с таким парольем сломать сеть будет ну очень трудно. Ну и на последок ложка дёктя в бочку мёда, любой хоть чуть чуть соображающий чел может провести DOS атаку и.... Последний раз редактировалось mir; 20.10.2007 в 20:47. Причина: wpa/wpa2 |
|
20.10.2007, 04:20 | #18 |
Знакомый
Регистрация: 30.08.2007
Адрес: Нижний Новгород
Пол: М
Провайдер: ВТ
Сообщений: 73
Поблагодарил: 10
Поблагодарили 22 раз в 10 сообщениях
Открыли хайд
:
0 в этом сообщении 0 Всего |
Если честно смешно, если ты это знаешь, значит ещё много челов - это знают и при всём этом "передатчкике" остаётся один вопрос, зачем всё это надо?
PPS А если кому интерестно и есть кому поделиться опытом построения WI-FI сетей и их защитой, то думаю надо создать темку типа "Построение и администрирование WLAN сетей HOWTO's" Последний раз редактировалось mir; 20.10.2007 в 20:45. |
|
20.10.2007, 08:55 | #19 |
Приятель
Регистрация: 19.09.2007
Адрес: Нижний Новгород, Приокский р-он
Пол: М
Сообщений: 135
Поблагодарил: 14
Поблагодарили 32 раз в 22 сообщениях
Открыли хайд
:
0 в этом сообщении 0 Всего |
Кстати, пока работал на ПСС, не здавался вопросом, зачем они меяют названия БС Они меняли названия, я ездил людям исправлял настройки на картах и репитерах. И все были довольны, у всех есть работа )))
|
|
26.11.2007, 16:46 | #20 |
Я тут новенький
Регистрация: 23.11.2007
Адрес: Нижний Новгород
Пол: М
Провайдер: ВТ
Сообщений: 7
Поблагодарил: 3
Поблагодарили 5 раз(а) в 1 сообщении
Открыли хайд
:
0 в этом сообщении 0 Всего |
|
|